Tach!
Es gibt Dienste, die untersagen, bereits verwendete Passwörter erneut zu benutzen.
Ist in der Aussage das "untersagen" als AGB-Klausel "nimm keine Passwörter, die du woanders nimmst" gemeint oder als "unterbinden innerhalb des Systems"?
Einerseits musst du dafür eine Passwort-Historie speichern (sehr schlecht), und andererseits geht dich das nichts an.
Ist eine Historie der gehashten und gesalzten Passwörter immer noch "sehr schlecht"?
dedlfix.